济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

开源RBAC产品的利与弊(上)

时间:2010-08-25 16:11来源:未知 www.yunhepan.com

在企业层面,基于角色的访问控制(Role-based Access Control,RBAC)是一种常用的服务,也是目前公认的用户授权管理最佳实践。尽管RBAC实施最佳实践仍处于未成熟阶段,但是多数企业已经以某种形式部署了这一技术。现在,绝大多数已部署的RBAC服务都是基于商业化的现成产品,而只有少数内部开发的RBAC服务支持自定义功能。

与此同时,开源RBAC产品方兴未艾,并深受经验丰富的身份管理人员的青睐。然而,当企业希望在内部扩展RBAC服务时,问题随之而来:“商业化的 RBAC产品是扩展RBAC服务的唯一选择吗?可以使用开源RBAC产品扩展RBAC服务吗?”要回答这一问题,企业必须清楚,开源RBAC产品与现有应用整合的难度如何,能否提供与商业化RBAC产品相同的安全性级别?

开源RBAC产品的优势

需要指出的是,放眼当今的商业RBAC市场,最畅销的RBAC产品并不是出自最大的公司。这是因为RBAC的潜在功能尚未完全实现,如果一个厂商可以更快地改进RBAC产品的功能,则它就可以获得超过其竞争对手的优势。正是由于这一原因,在商业RBAC市场上,一些小公司(例如Aveksa、BHOLD Company和SailPoint Technologies)反而战胜了作为其竞争对手的大公司(例如CA、IBM和已被甲骨文收购的Sun Microsystems等)。

这种“船小好调头”的灵活性在开源RBAC产品上也得到了很好的体现。与商业化的RBAC产品不同,RSBAC、USRBAC、django-rbac、grsecurity以及其他开源RBAC产品,均是由独立开发人员在活跃的用户社区的帮助下完成的。由于开源RBAC产品的开发人员不用考虑商业化厂商所需的开销,所以他们可以集中更多的精力来增强其产品的性能。另外,通常情况下,开源RBAC产品的开发人员在改进和提高其产品性能时,产品的发布审查流程既正式又快速,从而可以更加迅速地将创新应用到其产品中。还有一点需要指出的是,开源RBAC产品的开发人员之所以自己动手开发RBAC产品,往往是因为市场上的RBAC产品达不到其严格的功能和性能标准。在有些情况下(例如django-rbac),一些已经开始开发自己的开源RBAC产品的开发人员会放弃自己的工作,转而加入 django-rbac的开发团队,以便为所有用户提供更好的开源RBAC产品。

开源RBAC产品区别于商业化的RBAC产品的第二个不同之处是,它们通常专注于特定的问题领域。举例来说,如果企业希望部署一种面向小规模的、专注于特定网络领域(例如Active Directory(活动目录)、Unix或LDAP(轻量目录访问协议))的RBAC授权管理机制,则对企业来说,更便宜、更合适的选择可能是开源 RBAC产品,而不是旨在为大型企业提供RBAC服务且价格昂贵的商业RBAC产品。另外,由于开源RBAC产品一般专注于单一的问题领域,所以往往能够提供更深入的功能,而且具有更多的配置选项,以增强部署的灵活性。

开源RBAC产品区别于商业化的RBAC产品的第三个不同之处是,它们不关心市场占有率。开源RBAC产品的代码在全球范围内发布,并尽可能广泛地进行分发,因此产品中不包括意在锁定客户的专利功能。相反,开源RBAC产品的开发基于开放、免费的可用标准,例如美国国家标准与技术研究所(NIST)的 RBAC标准。由于开源RBAC产品完全基于开放的标准,所以往往能够与更多的其他身份管理产品及其支持的应用进行互操作。

本文主要介绍了开源RBAC产品的优势,要了解开源RBAC产品的不足,请查看下文:开源RBAC产品的利与弊(下)。

【责任编辑:王文文 TEL:(010)68476606】

相关阅读
  • 曙光发布云计算战略 展示多款云计算产品
  • 香港首家苹果零售店9月24日开业
  • 济宁警方提醒:警惕不法分子利用QQ空间照片进行诈骗
  • VB100十月测试:360可牛凯歌高奏 金山失利瑞星缺席
  • 钓鱼网站的盈利模式与传播途径
  • 如何破解企业网络低效利用
  • H3C杯全国大学生网络技术大赛顺利闭幕
  • 开源RBAC产品的利与弊(下)

    • 上一篇:Websense推出DLP下载 30天内可免费体验快速的DLP部署
      下一篇:黑客技术之木马隐身术(1)

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食